Сайт не работает без javascript. Включите поддержку javascript в настройках браузера!
🔴 🔥Бесплатный вебинар: Сгорел товар на Wildberries: инструкция для бухгалтера и собственника🔥
Интернет и IT
Читать 2 мин

В 2015 году хакеры активно взламывают онлайн-игры и партнерские рекламные сети

Об этом 11 марта в ходе пресс-конференции, посвященной итогам 2014 года и прогнозам на 2015 год в области защиты от киберугроз, сообщил генеральный директор компании Wallarm Иван Новиков.

612 открытий
В 2015 году хакеры активно взламывают онлайн-игры и партнерские рекламные сети
Фото Василя Смирного. Кублог

Главными жертвами хакеров становятся онлайн-игры и партнерские рекламные сети. Об этом 11 марта в ходе пресс-конференции, посвященной итогам 2014 года и прогнозам на 2015 год в области защиты от киберугроз, сообщил генеральный директор компании Wallarm Иван Новиков. С места события передает корреспондент Клерк.Ру Сергей Васильев.

Общее количество атак на сайты компаний-клиентов Wallarm в 2014 году превысило 750 000. Чаще всего (35%) были атакованы базы данных (так называемые SQL- и NoSQL-инъекции). Доля атак на клиентов (пользователей веб-сайтов) — 28%. На третьем месте находятся различные векторы атаки с возможностью удаленного исполнения кода на сервере (около 18,6%).

«Любой веб-сайт потенциально подвержен атаке, даже если на первый взгляд кажется, что он не представляет интереса для злоумышленников, — пояснил Иван Новиков. — Целью зачастую являются вычислительные ресурсы, т. е. взломанные серверы, которые можно использовать для анонимного доступа, DDoS-атак или, что стало популярным, майнинга биткоинов. При этом Wallarm наблюдает большое количество ботов, которые автоматизировано перебирают все сайты в поисках легкой добычи — ресурсы, использующие устаревшие и уязвимые движки (CMS, форумы, блоги и т. д.)».

Если платежные системы и банки, интернет-ритейлеры и СМИ всегда были целью атак, то за последний год заметно увеличилась активность злоумышленников в игровой индустрии и рекламных сетях, отметил Новиков. Злоумышленники, по его словам, экспериментируют и переключаются на новые секторы, где к информационной безопасности ранее не было повышенного внимания. Например, в результате взлома популярной онлайн-игры злоумышленники через базу данных увеличили количество внутренней валюты для своих игровых персонажей, а в дальнейшем стали продавать ее за 30% от номинала другим игрокам. В результате наступил крах игровой экономики, ущерб разработчика оценен в 1 млн. долларов.

Отследить же денежные переводы от тысяч реальных игроков злоумышленникам крайне затруднительно. Рекламные сети (СРА, или «партнерки») уже были популярной мишенью хакерских атак в 2008–2009 годах, напомнил глава Wallarm. Сейчас этот тренд вернулся. Такие системы выплачивают вознаграждения веб-мастерам за показы рекламы, число показов в базе СРА-сети и является самой частой целью хакеров. Злоумышленники взламывают счетчики, в результате страдают рекламодатели, которые считают, что они оплатили большее количество просмотров, чем на самом деле.

Еще одним легкодоступным объектом для атак хакеров Иван Новиков назвал так называемые «умные вещи» — бытовые приборы с Wi-Fi интерфейсом, которыми их хозяева могут управлять удаленно, через интернет. «В 2015 году мы непременно увидим увеличение количества атак на ресурсы, использующие облачную инфраструктуру (в том числе Amazon Web Services), взлом и заражение устройств Internet of Things, появление новых уязвимостей SSL, а также атаки на базы данных NoSQL», — подытожил глава Wallarm.

Опыт работы с 1С как старт в IT: два направления, куда можно перейти

Порог входа ниже, чем кажется — особенно если вы уже работаете с системой. Разбираем профессии 1С-разработчика и аналитика: чем занимаются, сколько зарабатывают — и с чего начать путь в IT. 

Опыт работы с 1С как старт в IT: два направления, куда можно перейти
19.3K

Начать дискуссию

ГлавнаяПодписка